KelpDAO的rsETH桥被人掏了2.9亿美金,AAVE被连累冻结市场
$RAVE
4月18号这天,DeFi圈子又出大事了。KelpDAO那个基于LayerZero的rsETH跨链桥,被人钻了空子,一把卷走了差不多11.65万个rsETH,按当时的价格算,大概值2.92亿美元。攻击者挺狡猾,提前10个小时通过Tornado Cash给钱包充了值,把资金来路洗干净了。
$BTC
这一刀捅得挺深。被偷走的rsETH大概占了整个流通量的18%。Kelp那边反应还算快,大概46分钟后紧急多签就按了暂停键,把存款池、提款合约、预言机还有rsETH代币本身全给冻上了,好歹拦住了攻击者后面想继续薅羊毛的动作。
$ETH
但事情没完。攻击者把这批偷来的rsETH当抵押品,存进了AAVE V3和V4,然后大量借走了WETH。rsETH一脱锚,这些抵押品就变成了废纸,借出去的WETH根本还不回来,AAVE的WETH资金池就这么背上了坏账。
AAVE这边动作也快,多签守护人直接把V3和V4的rsETH市场冻了,不准再存,也不准用rsETH当抵押品借钱。AAVE自己强调,他们的合约没出问题,这锅得rsETH背。至于坏账怎么填,大概率得靠AAVE自己的Umbrella系统,那些质押了aTokens的用户可能要挨一刀,被强制清算来补窟窿。Solidity开发者0xQuit直接就说,WETH